Інтерактивна довідка ESET

Виберіть тему

ESET Endpoint Security і ESET Server Security

Для кожного файлу, виявленого службою ESET LiveGuard Advanced за допомогою ESET Endpoint Security або ESET Server Security, виконується вказаний нижче процес надсилання. Скористайтеся параметрами політики, щоб визначити рівні безпеки та дії з очищення для груп або одного комп’ютера.

diagram

Аналіз файлу відбувається в 4 етапи.

1. Перевірка файлу

Файл завантажується з Інтернету, копіюється на комп’ютер або створюється. Продукт ESET для захисту обробляє та перевіряє файл.

EP1

2. Аналіз файлу

Якщо алгоритмами продукту ESET буде визначено, що файл потрібно проаналізувати, його буде надіслано на аналіз. Файл оброблюється на чотирьох окремих рівнях виявлення, після чого повертається результат. Результати надсилаються в ESET PROTECT On-Prem. Якщо аналіз не потрібний, процес завершується.

EP2

3. До результатів аналізу надається спільний доступ

Результати аналізу зберігаються в базу даних у хмарі ESET. База даних синхронізується з ESET PROTECT On-Prem кожні дві хвилини. Усі комп’ютери, на яких активна служба ESET LiveGuard Advanced, містять актуальну інформацію з хмари ESET.

EP3

4. Оцініть локальну політику

Результати аналізу також надсилаються назад у продукт ESET для захисту. На основі параметрів очищення, визначених у політиці захисту, продукт ESET для захисту визначає, яку дію виконати: ніяку, очищення чи видалення файлу.

Порогове значення виявлення вказано в політиці ESET Endpoint Security / ESET Server Security у розділі Ядро виявлення > Хмарний захист > ESET LiveGuard Advanced > Порогове значення виявлення.

Дія, що виконується після виявлення загрози, указана в політиці ESET Endpoint Security / ESET Server Security у розділі Ядро виявлення > Хмарний захист > ESET LiveGuard Advanced > Дія після виявлення.

EP4


example

Приклад сповіщення

Якщо ESET LiveGuard Advanced оцінює файл як неочищений, ESET Endpoint Security виконає очищення. Після видалення файлу система відображає таке сповіщення для користувача:

proactive5